Bezeichnung
easy:SetOpt_DoH_SSL_VerifyPeer -- überprüft das DoH SSL-Zertifikat (V2.0)
Übersicht
easy:SetOpt_DoH_SSL_VerifyPeer(verify)
Beschreibung
Diese Option weist curl an, die Echtheit des DoH-Serverzertifikats (DNS-over-HTTPS) zu überprüfen. Ein Wert von 1 bedeutet, dass curl die Echtheit überprüft; 0 (Null) bedeutet, dass dies nicht der Fall ist.

Diese Option ist das DoH-Äquivalent zu #CURLOPT_SSL_VERIFYPEER und betrifft nur Anfragen an den DoH-Server.

Wenn eine TLS- oder SSL-Verbindung ausgehandelt wird, sendet der Server ein Zertifikat, das seine Identität angibt. curl prüft, ob das Zertifikat authentisch ist, d.h. ob Sie darauf vertrauen können, dass der Server derjenige ist, der im Zertifikat angegeben ist. Dieses Vertrauen basiert auf einer Kette von digitalen Signaturen, die in den Zertifikaten der Zertifizierungsstelle (CA) basieren, die Sie bereitstellen. curl verwendet ein Standardpaket von CA-Zertifikaten (der Pfad dafür wird zum Zeitpunkt der Erstellung festgelegt) und Sie können alternative Zertifikate mit der Option #CURLOPT_CAINFO oder der Option #CURLOPT_CAPATH angeben.

Wenn #CURLOPT_DOH_SSL_VERIFYPEER aktiviert ist und die Überprüfung die Echtheit des Zertifikats nicht nachweisen kann, schlägt die Verbindung fehl. Wenn die Option Null ist, ist die Überprüfung des Peer-Zertifikats trotzdem erfolgreich.

Die Authentifizierung des Zertifikats reicht nicht aus, um sich des Servers sicher zu sein. Normalerweise wollen Sie auch sicherstellen, dass der Server der Server ist, mit dem Sie kommunizieren möchten. Verwenden Sie dazu #CURLOPT_DOH_SSL_VERIFYHOST. Die Überprüfung, ob der Hostname im Zertifikat für den Hostnamen gültig ist, zu dem Sie eine Verbindung herstellen, erfolgt unabhängig von der Option #CURLOPT_DOH_SSL_VERIFYPEER.

WARNUNG: Die Deaktivierung der Zertifikatsüberprüfung ermöglicht es Kriminellen, die Kommunikation zu manipulieren, ohne dass Sie es merken. Durch die Deaktivierung der Verifizierung wird die Kommunikation unsicher. Die Verschlüsselung einer Übertragung allein reicht nicht aus, da Sie nicht sicher sein können, dass Sie mit dem richtigen Endpunkt kommunizieren.

Eingaben
verify
Eingabewert

Navigation zeigen